
CVE-2025-24813 の Proof of Concept。Apache Tomcat におけるリモートコード実行 (RCE) の脆弱性です。この PoC は、HTTP PUT リクエストでアップロードされた巧妙に細工されたセッションファイルを介した安全でないデシリアライゼーションを悪用し、攻撃者が脆弱な Tomcat サーバー上で任意のコードをリモートから実行できるようにします。
これは、Apache Tomcat のリモートコード実行 (RCE) 脆弱性である CVE-2025-24813 の概念実証 (PoC) です。この脆弱性は、HTTP PUT リクエストによりアップロードされた巧妙に細工されたセッションファイルの安全でないデシリアライゼーションに起因し、攻撃者は脆弱な Tomcat サーバー上でリモートから任意のコードを実行できます。
ペイロードを生成します (任意。同梱されていない場合):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
PoC スクリプトを実行します:
python3 CVE-2025-24813.py <target_url> [options]
スクリプトは悪意のあるセッションファイルをアップロードし、リモートコード実行を誘発します。
この PoC は教育目的および許可を得たテスト目的のみに使用してください。明示的な許可なくシステムで使用しないでください。作者は、このツールの誤用またはこれによって生じた損害について一切責任を負いません。